Go语言技术文章
-
Golang · Go教程 | 2个月前 | https · cors · chrome · Go教程 · 浏览器权限 Go CORS Go 内网接口 Chrome 142 Local Network Access targetAddressSpace
Chrome 142 开始把从公网页面到本地 IP 或回环地址的请求放到 Local Network Access 权限提示之后。Go 服务端只补 CORS 头并不能替用户授予权限。本文用一个内网设备状态接口说明如何区分浏览器权限、HTTPS、Go CORS 和 iframe Permissions-Policy,避免继续套用已搁置的 PNA 预检方案。152 收藏 -
Go 服务写 Cookie 时,HttpOnly、SameSite 和 Secure 不是勾选项,而是分别对应脚本读取、跨站发送和传输加密边界。本文用 net/http 的最小写法说明属性组合、反向代理信任条件和可复查的安全检查。152 收藏 -
Go 的一次取值函数适合惰性初始化,但初始化函数一旦 panic,后续调用会再次 panic,而不是自动重试。本文拆开这个语义,给出可观测、可控的失败处理方案。152 收藏 -
Go 的 os.File.ReadAt 适合多个 goroutine 按独立偏移量并发读取同一个文件,但每次调用仍要检查 n 和 err,尤其要正确处理 n < len(buf) 的短读与 io.EOF。152 收藏 -
Go 使用 database/sql 查询可空字符串时,普通 string 不能直接接收 SQL NULL。本文通过 sql.NullString、Rows 多行扫描、Go 1.22 的 sql.Null[string] 和 COALESCE 对比,说明如何保留或转换 NULL 语义。152 收藏 -
用 SyntaxError、UnmarshalTypeError 和 Decoder.InputOffset 区分 JSON 错误口径,并把字节偏移、字段路径、原始片段和业务记录写进可检索日志。152 收藏 -
Go benchmark 结果波动时,先划清 b.N 的计时边界,再用 ResetTimer、benchmem、allocs/op、B/op 和 AllocsPerRun 判断分配是否真的影响了结果。152 收藏 -
Go 导入 internal 包被拒绝时,应先定位 internal 目录上方的允许路径,再用 go.mod 和 go list 对照 ImportPath、Module.Path 及嵌套 module,最后选择移动调用方或提取公开 API。152 收藏 -
Go maps.Clone 传入 nil map 后,返回值仍是 nil:读取安全但写入会 panic。本文对比 nil map 与空 map 的长度、读写和初始化差异,并说明 Clone 对嵌套 slice、map、指针值仍是浅复制。152 收藏 -
Go 的 type assertion 失败可能来自 nil 接口或动态类型不匹配,携带 nil 指针的接口又是另一种状态。本文用 comma-ok、nil 判断和类型 switch 说明如何安全区分并处理这三类输入。152 收藏 -
Go 的 context.WithDeadline 只能把子 context 的截止时间收紧,不能延长父请求预算。本文说明 Done、Err、cancel 如何传播,以及为什么取消不会强行终止未监听 context 的 goroutine。152 收藏 -
Go fmt.Appendf 会把格式化结果追加到已有 []byte,并返回更新后的切片。本文说明如何接住返回值、连续追加字段、处理 len 与 cap 边界,以及 Go 1.19 之前的兼容写法。152 收藏 -
Go 项目从 fmt.Println 走向结构化日志后,标准库 slog、zap 和 zerolog 都能完成 JSON 输出,但默认行为、扩展方式、性能与迁移成本并不一样。本文按项目约束比较三种方案,并给出可落地的选择规则。151 收藏 -
用一个可复现的超时清理场景,说明 context.AfterFunc 的回调时机、Stop 返回值和幂等清理边界,给出可运行的 Go 示例与并发回归检查。151 收藏 -
govulncheck 报告中的 symbol 不是普通关键词,而是漏洞函数或方法在项目调用图中的落点。本文从源码扫描开始,演示如何区分导入命中、真实可达调用和分析边界,并用 traces 与 JSON 固化排障证据。151 收藏